2002年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年7月の記事一覧(2 ページ目)

Windowsのトリックを装うUrick 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsのトリックを装うUrick

 アイ・ディフェンス・ジャパンからの情報によると、Urickは、Windowsのトリックを装う新しい大量メール送信型ワームである。Urickは、クールなWindowsトリックを装う可能性がある。偽のエラーメッセージを表示することで、スタートボタンを無効にするトリックであると

速報:VanDyke社の SecureCRT SSHクライアントに深刻な脆弱性の存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

速報:VanDyke社の SecureCRT SSHクライアントに深刻な脆弱性の存在

 アイ・ディフェンス・ジャパンからの情報によると、SecureCRT SSHクライアントアプリケーションで報告されていたバッファオーバーフローの存在を確認した。アップデートは早急にリリースされる予定である。このオーバーフローは、SecureCRTのSSH接続モードに存在するも

JoltパケットによりZyXEL Prestige 642Rルーターがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JoltパケットによりZyXEL Prestige 642Rルーターがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Joltプログラムを介して複数のフラグメント化されたパケットを送信することにより、ZyXEL Communications社のPrestige 642Rルーターを、動作不可能にさせることができると報告されている。Joltは、目標とするデバイス

Sun PC NetlinkのACLがバックアップの修復後にリセット 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sun PC NetlinkのACLがバックアップの修復後にリセット

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のサーバーソフトウェアパッケージ、PC Netlinkの欠陥を悪用して、攻撃者は制限リソースへの無許可のアクセス権限を入手できる。Netlinkの機能の1つに、ネットワークのバックアップの実行が

コンパック/チェック・ポイント提供製品の取扱開始(フォーバル クリエイティブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

コンパック/チェック・ポイント提供製品の取扱開始(フォーバル クリエイティブ)

 株式会社フォーバル クリエイティブは7月24日、Linuxペースのネットワーク・セキュリティ製品「Compaq/Check Point Solution Paq」の販売を開始した。今回の製品は、コンパックコンピュータ株式会社とチェック・ポイント・ソフトウェア・テクノロジーズ株式会社が提供

アクセス権限管理「SelectAccess v5.0」の国内販売開始(日本ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アクセス権限管理「SelectAccess v5.0」の国内販売開始(日本ボルチモアテクノロジーズ)

 日本ボルチモアテクノロジーズ株式会社は、Webサイトなどへのアクセス権限管理ソフトウェア「SelectAccess v5.0」の国内販売を開始した。同製品は、国内で初めてXMLを使用したSAML(Security Assertion Markup Language)セキュリティ標準規格に対応した製品で、また新

相互認証プラットフォーム構築で提携(NTTデータ、米Sun Microsystems) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

相互認証プラットフォーム構築で提携(NTTデータ、米Sun Microsystems)

 株式会社NTTデータと米Sun Microsystems社は、米Sunの提供する「Sun Open Network Environment (Sun ONE) Platform for Network Identity」をベースとした、オープンなネットワーク認証プラットフォームの構築と迅速な提供について合意した。今回の合意により、NTTデ

セキュリティ環境設定ソフト「鉄壁 無線LAN」を発売(ソースネクスト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ環境設定ソフト「鉄壁 無線LAN」を発売(ソースネクスト)

 ソースネクスト株式会社は、無線LANのセキュリティ環境を簡単に設定できるソフト「SOURCENEXT internet basic 鉄壁 無線LAN」を8月2日より発売する。同ソフトは、専門知識がない無線LAN初心者でも、クリック選択するだけでMACアドレスフィルタリング設定やWEP暗号化な

世界初の感圧式指紋センサー使用システムを発表(三洋電機ソフトウエア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

世界初の感圧式指紋センサー使用システムを発表(三洋電機ソフトウエア)

 三洋電機ソフトウエア株式会社は、BMF社と共同開発した世界初の感圧式指紋センサーを使用した「感圧式指紋認証システム」を発表した。圧力による指紋画像抽出のため、静電容量式・光学式では不可能であった、乾燥・多湿指の読み取りが可能。また、残留指紋が残らない、

ネットワークモニタリングツール「AppDancer/FA」販売開始(プロトン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワークモニタリングツール「AppDancer/FA」販売開始(プロトン)

 株式会社プロトン ソフトボート事業部は、米AppDancer Networks社と日本での販売代理店契約を締結、同社が開発した新世代ネットワークモニタリングツール「AppDancer/FA(アップダンサー)」を8月12日より販売する。同製品は、ネットワークアプリケーション、ネットワ

非接触ICカードによる本人認証システムを開発(ソニー、ネット・タイム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

非接触ICカードによる本人認証システムを開発(ソニー、ネット・タイム)

 ソニー株式会社と株式会社ネット・タイムは7月19日、ネット・タイムが保有するICカード認証システム「ARCACLAVIS(アルカクラヴィス)」を、ソニーの非接触ICカード関連技術FeliCaに対応させ、共同で商品化することで合意した。ネット・タイムは日本国内向けに11月下旬

システムセキュリティ技術分野で協業を強化(SAPジャパン、日本HP) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

システムセキュリティ技術分野で協業を強化(SAPジャパン、日本HP)

 SAPジャパン株式会社と日本ヒューレット・パッカード(HP)株式会社は、システムセキュリティ技術分野における協業を強化、SAP R/3およびmySAP.comソリューション上でのHP社のシングルサインオン製品「hp IceWallSSO 5.1i」の動作検証を行ったと発表した。国内での業務

IP-VPNサービス「SOLTERIA」に新アクセスタイプを追加(日本テレコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP-VPNサービス「SOLTERIA」に新アクセスタイプを追加(日本テレコム)

 日本テレコム株式会社は、高速大容量のIPバックボーンネットワーク「PRISM」上で実現するIP-VPN(IPベース仮想内線網)サービス「SOLTERIA」に、新アクセスタイプ「メガデータネッツアクセスタイプ」を9月1日から追加する。「メガデータネッツ」は、最大10Mb/sまでのA

セキュリティ脆弱性評価ソフト新バージョン2.6を発表(ネクサンティス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ脆弱性評価ソフト新バージョン2.6を発表(ネクサンティス)

 ネクサンティス株式会社は7月23日、セキュリティ脆弱性評価ソフトウェア「SecureScan」の新バージョン2.6を発表した。SecureScanは、分散型クライアント/サーバ・テスト・アーキテクチャを提供する最初の第3世代脆弱性評価ソリューション。遠隔操作が可能で、かつ複数

情報漏えい防止ソフト「SafeBoot」の販売開始(富士通ソーシアルサイエンスラボラトリ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報漏えい防止ソフト「SafeBoot」の販売開始(富士通ソーシアルサイエンスラボラトリ)

 株式会社富士通ソーシアルサイエンスラボラトリは7月23日、パソコンの情報漏えい防止ソリューション「SafeBoot(セーフブート)」の販売を7月29日より開始すると発表した。SafeBootはControl Break International社が開発した情報漏えい防止ソフトウェア。ハードディス

電子署名法に基づいた特定認証業務の認定を取得(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子署名法に基づいた特定認証業務の認定を取得(セコムトラストネット)

 セコムトラストネット株式会社は、電子証明書発行サービス「セコムパスポートfor G-ID」を対象として、電子署名法に基づいた特定認証業務の認定を総務省より取得したと発表した。同社はこれに伴い、同サービスをはじめとした各種電子認証ソリューションを本格的に展開

ホストベースの監視ツールIntruder AlertにSolaris上で問題(日新電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ホストベースの監視ツールIntruder AlertにSolaris上で問題(日新電機)

 日新電機株式会社は7月23日、ホストベースの監視ツールIntruder Alert(ITA)をSolaris上にインストールする場合の注意を掲載した。Syslogに関するイベントの一部が検出できない場合があるとのこと。ITAは、監視対象となるマシンに常駐したITAエージェントが各種のログ

WebTrendsによるファイアウォール活用セミナー開催(NetIQ、アズジェント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WebTrendsによるファイアウォール活用セミナー開催(NetIQ、アズジェント)

 NetIQ株式会社と株式会社アズジェントは、8月2日ファイアウォールログの有効活用についてのセミナーを開催する。WebTrends Firewall Reportingを利用して、大量のファイアウォールログを有効活用するためのログ解析のポイントを解説する。

アイデンティティ管理分野を独走(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アイデンティティ管理分野を独走(米RSA Security)

 米RSA Securityは7月15日、フェデレーテッド・ネットワーク・アイデンティティに関してLiberty Alliance version 1.0仕様のサポートを発表した。同社は、アイデンティティおよびアクセス管理ソリューションとして、「RSA SecurID」「RSA ClearTrust」「RSA BSAFE」「R

「アクセスチケット システム」のセキュリティ実装で提携(RSAセキュリティ、アクセスチケットシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「アクセスチケット システム」のセキュリティ実装で提携(RSAセキュリティ、アクセスチケットシステムズ)

 RSAセキュリティ株式会社と株式会社アクセスチケットシステムズは7月24日、「アクセスチケット システム」の暗号化や認証等のセキュリティ機能実装で業務提携した。「アクセスチケット システム」は、アクセスチケットシステムズ社が提供する、サービスやコンテンツに

F-Secure アンチウイルス最新版2製品を出荷(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

F-Secure アンチウイルス最新版2製品を出荷(日本エフ・セキュア)

 日本エフ・セキュア株式会社は7月23日、F-Secure アンチウイルス最新版として、ワークステーション版とサーバ版のバージョン5.4を出荷開始した。F-Secure アンチウイルスは管理ツール「F-Secure ポリシーマネージャ」を無償で利用可能。これにより、管理者が個々の端末

海賊版ソフト販売のネットワーク摘発に至る内容を報告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

海賊版ソフト販売のネットワーク摘発に至る内容を報告

 社団法人コンピュータソフトウェア著作権協会は7月23日、同協会の調査協力の下、海賊版ソフトウェア販売の摘発に至ったことを発表した。報告によると、電子メールなどによって海賊版コンピュータソフトなどの販売をしていた兵庫県西脇市および新潟市の男性2人が、著作

2002年第二四半期のコンピュータ セキュリティ インシデントの概要を報告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年第二四半期のコンピュータ セキュリティ インシデントの概要を報告

 コンピュータ緊急対応センター(JPCERT/CC)は7月19日、2002年4月1日から2002年6月30日までに受領したコンピュータ セキュリティ インシデントの概要を掲載した。報告数は270件。ポート別では21(ftp)の65件、22(ssh)の44件、80(http)の29件が上位。システムへの

インターネットセキュリティ関連の RFC日本語訳を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターネットセキュリティ関連の RFC日本語訳を公開

 情報処理振興事業協会セキュリティセンターは7月23日、インターネットセキュリティ関連のRFC(Request for Comments)の日本語訳を公開した。RFCはIETF(The Internet Engineering Task Force)においてなされるインターネットコミュニティの議論が、提案として公表さ

【無料ツールで作るセキュアな環境(73)】〜 FreeS/WAN 4 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(73)】〜 FreeS/WAN 4 〜(執筆:office)

 Linux用IPSecツール、FreeS/WAN [1]の設定について、前回まで/etc/ipsec.conf の記述方法について説明してきた。今回は、認証に関する部分とファイアウォールの設定について補足しておきたい。

セキュリティホール情報<2002/07/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/24>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1315

今週のニュース Head Line<2002-07-12〜18> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-07-12〜18>

【News−5件】
●Pingtel xpressa SIP Phones に複数の脆弱性
●MacOS X SoftwareUpdate の脆弱性
●Adobe eBook Library に複数の脆弱性
●Novell Netmail に複数のバッファ・オーバーフローの脆弱性
●Novell Netmail IMAP サービスに複数のバッファ・オーバーフロー

BuxteがPWLファイルを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BuxteがPWLファイルを送信

 アイ・ディフェンス・ジャパンからの情報によると、Buxteは、リモート攻撃者に.pwlパスワードファイルを送信する新しい大量メール送信型ワーム及びトロイの木馬である。Buxteが元の電子メールに含まれているsetupw32.exeファイルとともにいつ、どのように大量メール送

トロイの木馬「Seeker」の別の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Seeker」の別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Seeker」の新種が発見された。通常 Seekerは、悪意のあるウェブサイトや、電子メールプログラムにレンダリングされた悪意のあるHTML形式の電子メール上で実行される。Seeker.Z23が実行されると、Windo

パスワードを盗用するトロイの木馬「Pestdoor」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗用するトロイの木馬「Pestdoor」

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Juntador」の新種が発見された。Pestdoorのサーバーコンポーネントは、リモート攻撃者からのコマンドをポート11831でリスニングする。一旦接続が確立されると、リモート攻撃者はCD-ROMドライブを開閉し

PyramidがBenHurファイアウォールのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PyramidがBenHurファイアウォールのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Pyramid computer Systeme GmbH社では、BenHurファイアウォールのセキュリティアップデートを発表した。同ファイアウォールでは、ソースポートとしてFTPデータ接続用のポート20を設定することによって、保護されたポ

TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

 アイ・ディフェンス・ジャパンからの情報によると、Ehud GavronのTrACESrouteユーティリティのターミネ?ター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に

MailMax電子メールサーバーにバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MailMax電子メールサーバーにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、SmartMax Software社の電子メールサーバー、MailMaxのバッファオーバーフローを悪用して、リモート攻撃者は特権レベルを上げ、任意のコードで実行できる。MailMaxのPOP3デーモン、popmaxがUSER引数を介して受け渡され

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、InternicのWhoisクエリーツールにクロスサイトスクリプティング (XSS) 脆弱性があることが確認された。オリジナルの悪用コードはすでに機能しなくなっているが、特定の文字をフィルターするInternic のセキュリティ修

業界動向
ScanNetSecurity
ScanNetSecurity

"Scan Security Wire"主催のセキュリティセミナーを開催

 セキュリティ情報専門メールマガジンScan Security Wireは、先日行った自治体ドメイン調査の解説を含むセキュリティセミナーを7月30日に開催すると発表した。

住基ネットの運用情報確認サイトのパスワード管理体制に甘さ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

住基ネットの運用情報確認サイトのパスワード管理体制に甘さ

 8月5日より稼働する住民基本台帳ネットワークを管理する地方自治情報センターで、住基ネットに関連する自治体職員との連絡用に作成したWebサイトのパスワード管理体制の甘さが露呈した。
 このWebサイトは、地方自治体やシステム受注企業に対し、住基ネットの運用やセ

7月23日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月23日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。今回もIISによる被害となった。

セキュリティホール情報<2002/07/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/23>

<プラットフォーム共通>
▽ PHP
 PHPに二つの脆弱性が発見された。
 一つ目は、MultipartFORMのハンドリングの問題。この脆弱性により任意のコードが実行可能になる。
 二つ目はシステムリソースの異常増大の脆弱性。この問題によりDoS攻撃が可能になる。

Polo Ralph Laurenのジョブを偽装するBWG.Iワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Polo Ralph Laurenのジョブを偽装するBWG.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWG.Iは新型の大量電子メール送信型ワームで、電子メールとインターネットリレーチャットによって拡散する。悪意のある添付ファイルを実行すると、BWG.Iが現在のディレクトリーにPolo_Ralph_Lauren.BATの名前で自己複

ポート29559と59211をリッスンするDucktoy 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート29559と59211をリッスンするDucktoy

 アイ・ディフェンス・ジャパンからの情報によると、Ducktoyは新型のバックドアトロイの木馬で、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他のコンピューターに拡散する。Ducktoyを実行す

Eversaw.BがKaZaAネットワークでハードドライブを共有 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Eversaw.BがKaZaAネットワークでハードドライブを共有

 アイ・ディフェンス・ジャパンからの情報によると、Eversaw.Bは、複数の媒体を介して拡散する可能性がある。尚、Eversaw.BはKaZaAネットワークでC:ドライブを共有するため、複数のファイルやデータが脆弱になる可能性がある。また、感染したコンピューターがmIRCおよび

Kitroワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kitroワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Kitro.Eは、ピアツーピア(P2P)ネットワークであるKaZaa上で拡散するKitroワームの新種である。また、Kitro.Eは、複数のアンチウイルスプログラムを削除しようと試み、KaZaAネットワーク上でワームが拡散し、Window

Firewireデバイスがホストを乗っ取る可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Firewireデバイスがホストを乗っ取る可能性

 アイ・ディフェンス・ジャパンからの情報によると、Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。この種の攻撃は、まだ全容が明らかになっていない。こ

TheServerの信頼情報がウェブアクセス可能ファイルに格納される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TheServerの信頼情報がウェブアクセス可能ファイルに格納される

 アイ・ディフェンス・ジャパンからの情報によると、Fastlink Software社のTheServerウェブサーバーアプリケーションは、ウェブアクセス可能な構成ファイルに格納されるユーザー信頼情報を暗号化しないため、攻撃者はこの情報にアクセスする事が可能である。この脆弱性

ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのウイルスクラブがメールマガジンRing0第2号を発行

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Club(SBVC)が7月16日、ウイルスメールマガジンRing0の第2号を発行したとのこと。最新号では「Windowsオペレーティングシステムのゼロリング」等、6つの記事が掲載されている。かつてSBVCは多

【マンスリーレポート 2002/06】インシデント事後対応 ベストはサイボウズ、ワーストは首相官邸 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/06】インシデント事後対応 ベストはサイボウズ、ワーストは首相官邸

 2002年6月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/06】脆弱性露見の原因は意外なところに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/06】脆弱性露見の原因は意外なところに

■ケーススタディ:脆弱性露見の顛末

【マンスリーレポート 2002/06】2002年上半期は「Klez」による被害が多数報告される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/06】2002年上半期は「Klez」による被害が多数報告される

■ウイルス月次レポート

7月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月22日のweb改竄状況

 先週発生したWeb改竄事件は以下の通り。IISを利用したサーバーの被害が多く発生しており、Red Eyeと呼ばれるハッカーによる被害が増大している。既知のセキュリティホールを狙われていると思われ、パッチの適用など対策を施す必要があるだろう。

セキュリティホール情報<2002/07/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/22>

<UNIX共通>
▼ CDE
 CDE ToolTalk に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1305

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意

>> Windows NT4 + IIS4.0 をねらう RedEye

アドミション(入会)プログラムを装うLavehnワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アドミション(入会)プログラムを装うLavehnワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lavehnは新しく発見された破壊力のあるマスメーリングワームである。感染しているメールの添付ファイルが実行されると、Lavehnは自己複製しWindowsのシステムディレクトリにunheval.exeというファイル名で格納する。

Frethem.Oの拡散が確認される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Frethem.Oの拡散が確認される

 アイ・ディフェンス・ジャパンからの情報によると、この24時間内でFrethemの新しい亜種を報告した。報告によると、本日までに少なくとも21の異なる亜種が傍受されている。この新しい亜種は、これまでのFrethemと同じ特徴を持つが、ファイルのサイズが異なる。各亜種は

ポルノプログラムをダウンロードするUltimaxワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポルノプログラムをダウンロードするUltimaxワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ultimaxは、オープンな共有ネットワークを介して拡がる新型ワームである。インストール後は、ポルノプログラムのダウンロードと実行を試みる。 攻撃者は、Ultimaxをリモートコンピューター上で実行することにより、設

Klezの修正ツールを装うトロイの木馬「AIF」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezの修正ツールを装うトロイの木馬「AIF」

 アイ・ディフェンス・ジャパンからの情報によると、「AIF」は新しいバックドア型のトロイの木馬で、Klezワームの修正ツールを装ったこのトロイの木馬の存在は、現在、最低1つ確認されている。 AIFが一旦メモリーで実行されると、リモート攻撃者と通信するために8943な

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社が今回発表したパッチは、電子メールの改ざんされた添付ファイルがInterScan VirusWallアプリケーションをバイパスし、マイクロソフト社のOutlook Express電子メールクライアントユーザーがそのフ

MERCURのバッファオーバーフローが悪用によるコード実行を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MERCURのバッファオーバーフローが悪用によるコード実行を許可

 アイ・ディフェンス・ジャパンからの情報によると、Atrium Software International社のMERCURメールサーバーで発見されたバッファオーバーフローは、リモートで悪用するとサーバーのクラッシュやLocalSystemシステムアカウントに関連した特権を使った任意データの実行

OfficeScanホストをクラッシュさせる悪意プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OfficeScanホストをクラッシュさせる悪意プログラム

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のOfficeScanアプリケーションをクラッシュさせる悪意プログラムがリリースされた。これは、攻撃者がHTTPに似た不完全なGET要求をポート12345に送りつけ、tmlisten.exeがターゲットホストのCPUサイ

セキュリティ情報サービス「Secure Cube」の提供開始(NRIセキュアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ情報サービス「Secure Cube」の提供開始(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社は、セキュリティ情報ポータルサービス「Secure Cube」を8月1日より開始すると発表した。今回のサービスは、ユーザの設定に応じてカスタマイズできる情報サービス。必要な情報をシステム管理者やエンドユーザWebサイトに掲載し、緊急

中部地区CATV事業者向けウイルスチェック代行サービスを開始(シマンテック、シーテック、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中部地区CATV事業者向けウイルスチェック代行サービスを開始(シマンテック、シーテック、三井物産)

 株式会社シマンテックは、株式会社シーテック、三井物産株式会社の2社と提携し、中部地区のCATV事業者向けメールウイルスチェックサービスを開始すると発表した。シーテックの「中部メディアセンター」にて提供され、同社がASP販売を行う。今回のサービスには「Symant

オープンループの脆弱性対策サービス「WizService」無償体験申込み開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オープンループの脆弱性対策サービス「WizService」無償体験申込み開始

 オープンループが開始するセキュリティ脆弱性対策サービス「WizService」を期間限定でScan Security Wire 読者(無料版読者含む)に無償提供する。
「WizService」は、簡単な操作でシステムが必要としている最新のパッチを確実に行うことができるセキュリティ脆弱性対

【Scan Security Report-テクマトリックス】事例に見るWebアプリケーション・セキュリティ〜Webの悪用パターンと、脆弱性の発端〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-テクマトリックス】事例に見るWebアプリケーション・セキュリティ〜Webの悪用パターンと、脆弱性の発端〜

 ファイアウォールや侵入検知機能をものともせず、増加を続けるWebアプリケーションへのハッキング。にもかかわらず現在では、ベンダリリースの修正パッチを適用する等の受動的対処が大半を占め、本来は相当量の時間と知識を要するWebアプリケーション監査は、手作業で

【Scan Security Report-NTTPCコミュニケーションズ】ブロードバンド対応IP-VPNサービス「CUNets」とは〜メンテナンスの簡易性と豊富なオプション〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-NTTPCコミュニケーションズ】ブロードバンド対応IP-VPNサービス「CUNets」とは〜メンテナンスの簡易性と豊富なオプション〜

 ブロードバンドが一般にも浸透し、安いコストで利用できる時代になった。このため企業ネットワークも見直す時期になっている。企業にとって通信コストは無視できないが、どのサービスに乗り換えればいいか悩むところだ。そこでユーザの環境に合わせて柔軟に企業ネット

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×